# N/A
## 概述
Wavlink WN535K3 路由器固件版本 20191010 存在一个命令注入漏洞,位于 `set_sys_adm` 函数的 `username` 参数中。
## 影响版本
- Wavlink WN535K3 固件版本:20191010
## 漏洞细节
- 漏洞存在于 `set_sys_adm` 函数中。
- `username` 参数未正确过滤或转义用户输入,导致可被注入操作系统命令。
- 攻击者可通过构造恶意请求,将命令注入到系统中执行。
## 漏洞影响
攻击者可利用该漏洞在受影响设备上执行任意系统命令,可能导致设备被完全控制、敏感信息泄露或服务中断。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: VulnForIoT/Wavlink_WN535K3/set_sys_adm_username/readme.md at main · Summermu/VulnForIoT · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论